信报讯(实习生王莹莹)近日,天通苑社区网站上的一封普通邮件引发了病毒的蔓延。记者从天通苑小区了解到,目前小区的很多业主,都因为打开了一封名为“天通苑2007业主及会员联络表”的邮件,而中了灰鸽子病毒。
“我刚打开这个邮件,杀毒软件就提示我的电脑已经中了病毒!”天通苑的一位业主告诉记者。“今天我从邮件中看到一封标题是‘天通苑2007业主及会员联络表’的邮件,以为是大家为了方便联络而设置的,打开居然中了病毒!”
据记者在网站上观察,发现已经有业主在网站上刊登了提示大家不要打开含毒邮件的警示帖子,但从回复中可以看出,还是有不少业主的电脑中了病毒。
小区业主将这一消息通报给了江民反病毒中心。经分析监测发现,邮件中含有灰鸽子病毒。这个压缩包一旦解压便可释放一个灰鸽子新变种。文件解压缩后是一个图标为word文档,而文件后缀为.exe的可执行文件,双击后会自动打开天通苑社区网站,接着病毒程序自动运行,同时打开一个内容为乱码的word文档。据了解,针对该病毒,江民杀毒软件已经及时升级了病毒库。
据反病毒专家介绍,这种病毒具有极强的隐蔽性,具备远程监控、盗号等功能,用户中毒后有可能会被监视,而银行账号和网游账号都有可能被盗,给用户带来极大的损失。专家也提醒广大的业主,不要再随意点击这个邮件了。另外,上网时一定要打开杀毒软件的“系统监测”及“网页监控”功能,而已经点开邮件的用户只需要下载江民的灰鸽子专杀工具,对系统进行全面杀毒就可以将病毒清除了。
另外,反病毒专家还提供了五步手动查杀灰鸽子病毒的方法:
1.启动注册表编辑器。
2.在左边树形列表中删除windows-usp项;如果不存在上面的注册表键,说明没有感染该灰鸽子变种。
3.删除注册表项后,重新启动计算机。
4.重启后打开我的电脑,选择菜单:工具->文件夹选项->查看,在高级设置里面,选择“显示所有文件和文件夹”,并去掉“隐藏受保护的操作系统文件”前面的钩。
5.来到C:\Windows目录,找到并删除名称为G_windows的文件。到此,该病毒被完全清除。
?ā?ā?6?6
|